Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g973-978j-2c3p

Опубликовано: 22 июл. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Denial of Service in SheetJS Pro

SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (CPU consumption) via a crafted .xlsx document that is mishandled when read by xlsx.js.

Пакеты

Наименование

xlsx

npm
Затронутые версииВерсия исправления

< 0.17.0

0.17.0

Наименование

org.webjars.npm:xlsx

maven
Затронутые версииВерсия исправления

< 0.17.0

0.17.0

EPSS

Процентиль: 44%
0.00212
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-345
CWE-400

Связанные уязвимости

CVSS3: 5.5
nvd
больше 4 лет назад

SheetJS and SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (CPU consumption) via a crafted .xlsx document that is mishandled when read by xlsx.js.

CVSS3: 5.5
fstec
больше 4 лет назад

Уязвимость программных средств SheetJS и SheetJS Pro, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 44%
0.00212
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-345
CWE-400